CVE-2026-25142

🔴 Łataj teraz

Nieprawidłowe ograniczenie __lookupGetter__ w SandboxJS umożliwia zdalne wykonanie kodu.

CVSS
10.0
EPSS
1.1%
Exploit
poc
Vendor
nyariv
Opis źródłowy (NVD)

SandboxJS is a JavaScript sandboxing library. Prior to 0.8.27, SanboxJS does not properly restrict __lookupGetter__ which can be used to obtain prototypes, which can be used for escaping the sandbox / remote code execution. This vulnerability is fixed in 0.8.27.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2026-02-02 23:16:09 UTC
Ostatnia modyfikacja (NVD)2026-06-17 10:24:10 UTC
Referencje